Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Metodichka_No_3.doc
Скачиваний:
16
Добавлен:
12.02.2016
Размер:
421.38 Кб
Скачать

Déjà Dup

Déjà Dup це простий інструмент резервного копіювання. Він приховує складність резервного копіювання Right Way (в зашифрованому вигляді, of-line копіювання, і регулярне копіювання) і використовує подвійність в бекапі. Особливості:

• Підтримка місцевих, віддалених або хмарних сховищах архівів, таких як Amazon S3, Rackspace Cloud Files, і Ubuntu One

• Надійно шифрує і стискає дані

• Поетапно резервне копіювання, що дозволяє відновити з будь-якої конкретної резервної копії

• Розклад регулярного резервного копіювання

• Добре інтегрується робочому столі GNOME

Clonezilla Live

Clonezilla Live невеликої завантажувальний розподіл GNU/Linux для x86/amd64 (x86 - 64). Clonezilla SE ( Server Edition ) була розроблена в 2004 року, і вона використовується для розгортання багато комп'ютерів одночасно. Це надзвичайно корисний інструмент, однак, у нього є ряд обмежень. Для того, щоб використовувати його, необхідно спочатку підготувати сервер DRBL і машини, які будуть розгорнуті для цього потрібно завантажити з мережі (наприклад PXE / iPXE ). Щоб подолати ці обмеження, об'єднали Debian Live з Clonezilla як

”Clonezilla Live”, яке може бути легко використане для зображення і клонування окремої машини. Основна перевага Clonezilla Live, в тому , що вона усуває необхідність створення сервера DRBL і необхідність комп'ютеру розгортається для завантаження з мережі. Clonezilla Онлайн можна використовувати для зображення або клонів окремих комп'ютерів за допомогою CD/DVD або USB флеш-диску. Хоча розмір обмежується ємністю завантажувального носія, це проблема може бути усунена за допомогою мережевої файлової системи, наприклад SSHFS або SAMBA.

Forensic-system

Створення образу (dump) пам'яті комп'ютера (RAM). Створення копії RAM пам'яті у файл.

При дослідженні інформаційних інцидентів , експерти іноді стикаються з тим , що паролі та іншу інформацію , необхідну для успішної аутентифікації або ідентифікації не доступні у відкритому вигляді і зберігається в пам'яті. При виключенні комп'ютера така інформація може бути втрачена назавжди ... Але все ще є шанс отримати його. При перезавантаженні операційної системи за допомогою комбінації Ctrl-Alt-Del (так звана "м'яка перезавантаження» ) , комп'ютер не провести ретельне очищення оперативної пам'яті , а ймовірність втрати інформації прагнули значно зменшується , і , таким чином , збільшує шанс отримати його. Просто , щоб створити образ (dump) оперативної пам'яті при перезавантаженні операційної системи і розподіл призначений. З його допомогою можна створити точний образ (dump) пам'яті , крім 115 МБ оперативної пам'яті , які повинні прийняти , що розподіл при завантаженні. Отримане зображення (dump) оперативної пам'яті можна записати на зовнішній носій і подальшого аналізу його вмісту як індивідуальному порядку і в вимірювальної Ubuntu CyberPack (WCP).

Судова-спеціалізована система, призначена для фіксації і цифрових доказів у розслідуванні комп'ютерних злочинів . Вона включає в себе інструменти для криміналістичного аналізу первинних операцій, таких як:

  • Пошук , фіксуючи приховані і видалені дані на носії

  • Збору доказів про використання ПК для вчинення злочинів

  • Аналіз і запис злочинів ( логування всіх дій в рамках обстеження з перевіркою аналізу даних або досліджень)

  • видалення цифрових копій об'єктів дослідження для подальшого детального аналізу за допомогою інструментів Ubuntu CyberPack (WCP)

Об'єктами цих дій можуть бути : засоби масової інформації даних (і їх вміст , такі як файли або розділи ), веб-ресурси, мережевий трафік і так далі.

Основні властивості системи

  • Система працює тільки в Live - режимі без можливості установки

  • Підтримує більшість файлових систем : Ext2/3/4 , NTFS , FAT/32 , VFAT , EXFAT , XFS , Btrfs , UFS , ReiserFS / 4 , HFS / + , ZFS і т.д.

  • Виявляє і дозволяє працювати з розділами : RAID , LVM і т.д.

  • Випробувальний пристрій встановлюється за умовчанням в " тільки для читання" , ви можете переключатися на запис

  • Побудований на легкої графічна середу LXDE . Включені мови: російська , українська, англійська

  • Дозволяє переглядати і прослуховувати контент (документи , мультимедійні файли)

  • Включає зруйновані файли диска для аналізу

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]